Сігналгейт триває. Приватні дані та паролі високопосадовців США “гуляють” в Інтернеті – Spiegel

На тлі Signalgate в США журналісти німецького видання Spigel провели власне розслідування і виявили телефони, мейли та паролі, а також еккаунти в месенджерах учасників скандалу в США, у відкритих зливах приватної інформації в інтернеті. Зокрема, радника з національної безпеки Майка Волтца, директора національної розвідки Тулсі Габбард і міністра оборони Піта Гегсета.

Ключові радники Дональда Трампа з питань безпеки використовували Signal для обговорення неминучого військового удару. Тепер, як повідомляє Spiegel, контактні дані деяких з них, включно з номерами мобільних телефонів, знаходяться у вільному доступі в інтернеті.

Журналісти німецького видання Spiegel змогли знайти номери мобільних телефонів, адреси електронної пошти та навіть деякі паролі, що належать високопосадовцям. Для цього вони використовували комерційні пошукові системи, а також зламані дані клієнтів, які були опубліковані в Інтернеті. Серед тих, кого торкнувся витік, – радник з національної безпеки Майк Волтц, директор національної розвідки Тулсі Габбард і міністр оборони Піт Гегсет.

Більшість з цих номерів і адрес електронної пошти, очевидно, все ще використовуються, а деякі з них пов'язані з профілями на платформах соціальних мереж, таких як Instagram і LinkedIn. Їх використовували для створення облікових записів у Dropbox і профілів у додатках, які відстежують дані про роботу. Існують також профілі WhatsApp для відповідних телефонних номерів і навіть акаунти Signal у деяких випадках.

Відтак, як зазначає Spiegel розслідування виявило додаткову серйозну, раніше невідому прогалину в системі безпеки на найвищому рівні у Вашингтоні. Ворожі спецслужби можуть використовувати ці загальнодоступні дані, щоб зламати комунікації постраждалих, встановивши шпигунське програмне забезпечення на їхні пристрої. Тож, можна припустити, що іноземні агенти мали доступ до чат-групи Signal, в якій Габбард, Волц і Гегсет обговорювали військовий удар.

Номери, пов'язані з акаунтами Signal

Як зазначає Spiegel, залишається незрозумілим поки, чи проводився цей вкрай проблематичний чат з використанням акаунтів Signal, пов'язаних з приватними номерами телефонів залучених чиновників. Тулсі Габбард відмовилася від коментарів. Проте німецьке видання стверджує, що приватні та загальнодоступні телефонні номери, які належать їй та Волцу, насправді пов'язані з акаунтами Signal.

Spiegel вдалося знайти частину контактної інформації Габбард, Гегсета і Волца в комерційних базах даних, тоді як інша інформація була в так званих витоках паролів, які навряд чи є рідкістю в інтернеті. Пригадаймо Троя Ханта, який у 2019 році знайшов 773 мільйони електронних адрес і понад 21 мільйон паролів на хакерському форумі.

Відтоді відбулося ще багато витоків. Злочинці постійно збирають нові колекції зломів, зазвичай для того, щоб продавати їх на форумах.

Журналістам Spiegel було особливо легко знайти номер мобільного телефону та адресу електронної пошти Гегсета. Вони звернулися до комерційного постачальника контактної інформації, яка в основному використовується компаніями для продажу, маркетингу та рекрутингу. Видання надіслало провайдеру посилання на профіль Гегсета в LinkedIn і отримало у відповідь адресу Gmail та номер мобільного телефону, а також іншу інформацію. Пошук витоків даних користувачів показав, що адресу електронної пошти, а в деяких випадках навіть пароль, пов'язаний з нею, можна знайти в більш ніж 20 публічно доступних витоках. Використовуючи загальнодоступну інформацію, можна було перевірити, що адреса електронної пошти використовувалася лише кілька днів тому.

Наданий номер мобільного телефону, тим часом, привів до акаунту в WhatsApp, який Гегсет, очевидно, лише нещодавно видалив. На фотографії профілю був зображений Гегсет без сорочки, в бейсболці й з ланцюжком на шиї. Порівняння з іншими фотографіями міністра оборони США за допомогою програми розпізнавання облич підтвердило, що на фото в профілі WhatsApp дійсно був Гегсет.

Кілька паролів у витоках баз даних

Номер мобільного телефону та адресу електронної пошти Волца можна було знайти за допомогою одного і того ж провайдера. Ба більше, мобільний номер можна було знайти навіть за допомогою популярної в США пошукової системи для пошуку людей. Журналісти Spiegel також змогли знайти кілька паролів до електронної адреси Волца в базах даних, що потрапили в мережу. Ця інформація також привела до профілів Волца в Microsoft Teams, LinkedIn, WhatsApp і Signal.

Директор Національної розвідки Габбард, схоже, була більш обережною зі своїми даними, ніж двоє її колег-чоловіків. Очевидно, вона заблокувала свої власні дані в комерційних пошукових системах контактів, які також містили дані Гегсета і Волца. Але її електронну адресу можна було знайти на WikiLeaks і Reddit.

Адреса електронної пошти Габбард доступна в більш ніж 10 витоках. В одному з них також міститься частковий номер телефону, який, будучи заповненим, веде до активного акаунту WhatsApp і профілю Signal.

"Оприлюднені дані топ-політиків можуть бути використані хакерами для проведення переконливих фішингових атак і отримання доступу до пристроїв і різних сервісів, таких як електронна пошта, чати й PayPal", – говорить Дональд Ортманн, фахівець з інформаційної безпеки, закупівель інформації та соціальної інженерії. Він надає підтримку компаніям та органам влади після кібератак.

"Крім того, для участі у віртуальних зустрічах можуть бути запущені фейкові атаки з використанням зображень і звуку, доступних в Інтернеті, – каже Ортманн. – Скомпрометовані акаунти також дозволяють хакерам встановлювати шкідливе програмне забезпечення, відстежувати комунікації і намагатися здійснювати політичний шантаж ".

Як відреагували учасники Сігналгейту

Щоб захистити приватну контактну інформацію американських політиків, Spiegel не публікує номери телефонів, адреси електронної пошти та паролі, які він знайшов. Крім того, не було проведено жодних перевірок, щоб визначити, чи паролі до адрес електронної пошти все ще активні. Видання поінформувало Габбард, Гегсета і Волца про свої висновки.

Міністерство оборони США не відповіло на запит про коментарі. Речник Ради національної безпеки зазначив, що паролі та акаунти Майкла Волца, радника з національної безпеки, були змінені до того, як він приєднався до Конгресу в 2019 році.

Особисті запити, надіслані виданням на акаунти WhatsApp і Signal, що належать Волтцу, були доставлені, згідно з функцією підтвердження. На фотографії його профілю в WhatsApp Волц був зображений з двома іншими людьми на тлі прапора США. Незабаром після відправлення запитів акаунти Волца, очевидно, були деактивовані; чат у WhatsApp зі Spiegel зник.

Офіс директора національної розвідки заявив, що витік приватних даних Тулсі Габбард стався майже 10 років тому, що вона не користувалася відповідними платформами протягом декількох років і що вона кілька разів змінювала свої паролі.

Проте видання Spiegel з'ясувало, що приватний акаунт Google, який належить Габбард, використовувався нещодавно, близько двох тижнів тому. Повідомлення, надіслані на її акаунти WhatsApp і Signal, що стали об'єктом витоку, також, очевидно, були доставлені: після їх відправлення з'явилися дві галочки.

Джерело: Spiegel

Останні новини